۱۰.۱۸.۱۳۸۷

هنگامي كه جستوجوگر دوست شما نيست

روزانه همگي ما ممکن است بارها و بارها از موتورهاي جستجو نظير ياهو و گوگل استفاده کنيم. اما علاوه بر جستجوهايي که ما انجام ميدهيم چه اتفاق هايي مي افتد؟ آيا اطلاعات شخصي ما بازگو ميشود؟ آيا حريم خصوصي ما به خطر مي افتد؟ آيا جستجوگرهاي دوست داشتني ما ميتوانند براي ما خطر آفرين شوند؟ و بسياري از سوالات پيرامون حريم خصوصي شما در هنگام استفاده از موتورهاي جستجو.

اشاره :
پايگاه داده عظيم گوگل در اثر جستجوهاي كاربران خود به يك معدن طلا براي پليس يا وكلاي كنجكاو تبديل‌شده‌است. ولي هنوز اين مسئله به زمان نياز دارد. درگيري حقوقي اخير گوگل با سازمان قضايي ايالات متحده نه تنها بر اين موضوع تاكيد دارد كه موتورهاي جستجو چه اطلاعاتي را درمورد ما ثبت مي‌كنند، بلكه نشانگر نقص‌هاي قانوني‌است كه هدفش حفاظت از حريم خصوصي آنلاين افراد است. تنها زمان مي‌خواهد تا ديگر وكلا نيز متوجه شوند كه تمامي تاريخچه جستجوي يك شخص قابل دسترسي است، و آنگاه برگه‌هاي احضاريه به‌سرعت پخش مي‌شوند. اين امر مي‌تواند در شكايت‌هاي شهروندان يا محاكمه‌هاي جنايي صورت بگيرد. از لحاظ قانوني چنين آزادي عملي به فراهم‌كنندگان ايميل مبتني بر وب داده نشده است. اما از آن‌جاكه قانون حريم خصوصي ارتباطات الكترونيكي مصوب سال 1986، موتورهاي جستجو را پوشش نمي‌دهند، كاربران آن‌ها از چنين سطحي از حريم خصوصي برخوردار نيستند. اين قانون در زمان شبكه CompuServe و سيستم‌هاي BBC تصويب شده بود. پل اهم، يك وكيل دپارتمان قضايي و مدرس قوانين جرايم رايانه‌‌اي در دانشگاه كلورادو مي‌گويد: "در آن زمان، فراهم‌كنندگان شركت‌هايي بسيار متفاوت از آنچه اكنون هستند، بودند." دو راه‌حل وجود دارد كه توضيح آن‌ها ساده است. اما احتمال وقوع آن‌ها وجود ندارد. نخست، موتورهاي جستجو مي‌توانند به‌صورت داوطلبانه، يا بر طبق قانون، تاريخچه جستجوهاي كاربران را پس از چند ماه حذف كنند؛ مگر آن‌كه كاربر با آن مخالفت كند. دوم، قانوني تصويب شود كه تصريح كند موتورهاي جستجو، كه به‌عنوان دريچه‌اي به اينترنت عمل مي‌كنند، كاملاً محافظت شده هستند. CNET News.com تحقيقي روي گوگل، مايكروسافت، ياهو و AOL براي آشنايي با خط مشي‌هاي حريم امنيتي آنان انجام داده و آن‌ را به‌صورت پرسش و پاسخ در آورده است كه در ادامه آن‌ها را از نظر مي‌گذرانيم.


● آيا گوگل عبارات جستجوي افراد را صرف‌نظر از اين‌كه آنان Login كرده باشند يا نه، جمع آوري و ثبت‌مي‌كند؟


بله. گوگل تاييد كرده‌است كه نتايج جستجو را جمع آوري مي‌كند ومعناي اين كار آن است كه اين شركت با دستور دادگاه مي‌تواند آن‌ها را فاش كند. اين‌كه آيا گوگل كار ديگري هم با اين اطلاعات مي‌كند، يا خير موضوع ديگري است.
با توجه به احضاريه اخير دادگاه به گوگل، اين امرمحتمل است كه پليس يا حتي وكلا در موارد مختلف از گوگل، مايكروسافت، ياهو، AOL، و ساير موتورهاي جستجو بخواهند تاريخچه جستجوي افراد را در اختيار آنان قرار دهند. (براي كسب اطلا‌ع از دادگاه گوگل مي‌توانيد به گزارشي با همين عنوان در شماره 62 ماهنامه شبكه مراجعه كنيد).


● آيا اين امر قبلاً اتفاق افتاده است؟


‌تقريباً. يك مرد اهل كاروليناي شمالي در نوامبر متهم شد. زيرا او در گوگل عبارات "گردن"، "گسيختن"، "شكستن"، و "آويزان كردن" را قبل از كشته شدن همسرش جستجو كرده بود. البته آن واژه‌ها در كامپيوتر آن مرد پيدا شده بودند و مستقيماً از گوگل دريافت نشده بودند. همچنين وكلا، جستجوهاي انجام شده در گوگل، ياهو، و آلتا ويستا را به‌عنوان مدرك معرفي كرده اند.

● وقتي من از موتورهاي جستجو استفاده مي‌كنم، عبارت‌هاي جستجوي زيادي تايپ مي‌كنم كه آن‌ها را خصوصي قلمداد مي‌كنم. اين به چه معني است؟

‌ وقتي شركت‌هاي خصوصي در تمام مدت انبوهي از اطلاعات را تقريباً از تك‌تك شهروندان جمعآوري مي‌كنند و مسئولا‌ن و وكلاي كنجكاو مي‌توانند به آن‌ها با موانع كمي دسترسي پيدا كنند، اين به يك مشكل تبديل مي‌شود. موتورهاي جستجو چشم‌اندازي را به درون زندگي شخصي افراد فراهم‌مي‌كنند.

● آيا هيچ قانوني براي حفاظت از حريم خصوصي وجود ندارد؟
بستگي دارد. بسياري از فراهم‌كنندگان سرويس هاي DSL و مودم كابلي تنها هنگام استفاده از سرويس به كاربران IP آدرس اختصاص مي‌دهند (اين متدها DHCP و PPPoe ناميده مي‌شوند). اين‌گونه آدرس‌هايIP مي‌توانند به‌طور مرتب تغييركنند. ساير آدرس‌هاي IP معمولاً ثابت هستند. در حقيقت نه. يك قانون فدرال با عنوان "قانون حريم خصوصي ارتباطات الكترونيكي" وجود دارد. اما اين قانون در سال 1986 به تصويب رسيده‌است. يعني بسيار زودتر از هنگامي كه سياستمداران در مورد اينترنت چيزي بدانند و محتواي آن مانع از هدف قراردادن موتورهاي جستجو توسط پليس و وكلا نمي شود.
سياستمداران آن قانون را به‌صورتي نوشتند كه وابسته به يك فناوري خاص است؛ يك قسمت كليدي آن حول معناي عبارت قبل از اينترنت يعني "سرويس‌هاي پردازشي" است..

● اصلاً چرا گوگل آن اطلاعات را درباره من ذخيره مي‌كند؟
هيچ قانوني گوگل را مجبور نمي كند كه آن‌ها را حذف كند. همچنين برخي توجيه‌هاي تجاري براي نگهداري آن اطلاعات وجود دارند. براي نمونه، نگهداري اطلاعات باعث شناسايي كليك‌هاي تقلبي (جعل كردن كليك‌ها روي تبليغات وب براي بالابردن هزينه شركت آگهي‌دهنده)، و بهينه‌سازي نتايج جستجو مي‌شود.
گردآوري يك پروفايل كاربري مي‌تواند باعث كمك در سفارشي‌سازي نتايج جستجو در محصولاتي مانند "جستجوي شخصي‌شده گوگل" بشود. همچنين، رسانه‌هاي ذخيره سازي ارزان هستند و مهندسان ترجيح مي‌دهند به‌جاي حذف اطلاعات، آن‌ها را نگهداري كنند.
اما بسيار مهم است كه دليل قانع كننده‌اي براي ذخيره نتايج جستجوهاي قديمي‌تر (فراتر از چند ماه) وجود داشته باشد. به‌ويژه آن‌كه يك مشتري داوطلبانه گزينه‌هايي مانند شخصي‌سازي را انتخاب كرده باشد.
● آيا اين به آن معناست كه گوگل توانايي فني ارتباط‌دادن جستجوهاي يك كاربر به يكديگر و افشاكردن آن‌ها را در صورت درخواست قانوني، در اختيار دارد؟


‌ بله. گوگل در FAQ خود گفته است كه آدرس‌هاي اينترنت، تاريخ، زمان، نوع مرورگر، سيستم عامل و شماره كوكي را ثبت مي‌كند. يك محقق مطلبي را از گوگل دريافت كرد كه اين شركت قادر است دو نوع تطبيق مهم را انجام دهد. (ما از گوگل تاييد اين مطلب را خواستيم و سوالات بيشتري نيز پرسيديم).
نخست، با در دست داشتن تعدادي عبارت جستجو، گوگل مي‌تواند فهرستي از افراد (قابل شناسايي از طريق آدرس اينترنتي يا كوكي) را كه آن عبارات را جستجو كرده‌اند، تهيه كند. دوم، با داشتن مجموعه‌اي از آدرس‌هاي اينترنتي، گوگل مي‌تواند فهرستي از عبارات جستجو شده كاربران يك آدرس خاص را تهيه كند. اين كار به‌طور موثري يك پرونده الكترونيكي از يك شخص را ايجاد مي كند.
● در مورد ديگر موتورهاي جستجو چطور؟


ما در مورد AOL، مايكروسافت، و ياهو نيز تحقيق كرديم. مايكروسافت و ياهو همان پاسخ هاي گوگل را به ما دادند. AOL كمي متفاوت بود. آندرو وينستين، سخنگوي AOL، گفت: اين شركت مي‌تواند فهرستي از عبارات جستجو شده يك شخص را تهيه‌كند. اما AOL سيستمي براي نگاشت معكوس آن ندارد.
به اين معني كه بتواند مشخص كند براي يك نتيجه جستجو كاربر چه عباراتي را تايپ كرده است. وينستين همچنين گفت كه AOL اطلاعات جستجوي قابل‌شناسايي شخصي را بعد از سي‌روز حذف‌مي‌كند، كه در ميان چهار شركت مورد بررسي، AOL را از ديگران متمايز مي كند.
● در مورد پيوندهاي حاصل از نتايج جستجو كه مردم روي آن‌ها كليك مي‌كنند چطور؟ آيا آن اطلاعات هم قابل‌دسترس هستند؟


بله. از طريق يك پروسه به اسم مسيردهي مجدد، ياهو وAOL لينك‌هايي را كه افراد كليك‌مي‌كنند، ثبت مي‌نمايند.
● بياييد بگوييم مسئولا‌ن مي‌خواهند از طريق گوگل، فهرستي از اسامي يا آدرس‌هاي اينترنتي تمام كساني كه عبارات "نحوه تقلب در ماليات بر درآمد" را تايپ‌مي‌كنند، به‌دست آورند. آيا اين‌كار عملي است؟


به احتمال زياد. اگر قانون حريم خصوصي ارتباطات الكترونيكي شامل آن نشود، تمام چيزي كه لازم است يك حكم احضاريه دادستان است و هيچ مجوز قبلي از طرف يك قاضي لازم نيست. يك استاد دانشگاه هاروارد قدرت احضاريه را "مشابه يك چك سفيد" عنوان كرده است.
پاول اهم پروفسور در دانشگاه كولورادو مي‌گويد: "ارتباط داشتن به‌طور بسيار گسترده‌اي تعبير و تفسير شده است. تا هنگامي كه شما بتوانيد نشان دهيد كه چيزي به يك پرونده يا يك تحقيق جنايي مرتبط است، فكر مي‌كنم دليل و استدلال بسيار خوبي داشته باشد."
اهم مثال مي‌زند كه با فهميدن اين‌كه چه كسي عبارت‌هايي مانند "نحوه تهيه داروي مخدر" را جستجو كرده‌است، قاضي دليل و استدلال بسيار خوبي در دست دارد كه آن جستجوها مرتبط با تحقيقات پرونده هستند.
● چگونه مي‌توانم از حريم خصوصي خود در مقابل موتورهاي جستجو حفاظت كنم؟


نخست، براي محافظت از حريم خصوصي خود مي‌توانيد تاريخچه مرورگر خود را پاك كنيد (در برخي مواقع اطلاعات خصوصي ناميده مي‌شود). در فايرفاكس، گزينه ‌option را از منوي Tools انتخاب نماييد و اطلاعات ذخيره شده و تاريخچه مرور را حذف كنيد.
مرورگر اپل نيز گزينه مشابهي در منوي History دارد. همچنين رمزگذاري هاردديسك‌ با برنامه FileVault سيستم عامل OS X يا رمزگذاري تمام ديسك با استفاده از برنامه PGP ممكن است روش خوبي باشد.
دوم، مي‌توانيد كوكي‌هايي را كه موتورهاي جستجو ايجاد مي‌نمايند پاك كنيد. در فايرفاكس، به Preferences برويد و Privacy را انتخاب كنيد. در آن‌جا گزينه حذف كردن كوكي‌ها را در اختيارداريد و حتي مي‌توانيد از ايجاد كوكي‌هايي كه برخي سايت‌ها مي‌سازند، براي هميشه جلوگيري كنيد. اما دقت كنيد كه ممكن است افزودنGoogle.com به آن فهرست مانع از استفاده از شخصي سازي يا سايت ‌Gmail شود

● اگر گوگل بداند كه من روز اول از آدرس اختصاص‌يافته پوياي 1.1.1.192، روز دوم از 2.2.2.192 و روز سوم از 3.3.3.192 متصل مي‌شوم، چگونه مي‌تواند جستجوهاي من را به يكديگر پيوند بزند و از آن پرونده سوابق ايجاد كند؟
‌ اينجاست كه پاي "كوكي" ها به ميان مي‌آيد. يك كوكي، وسيله‌اي براي يك وب‌سايت است تا بتواند افراد را دفعه بعد كه وارد سايت مي‌شوند، شناسايي كند. به‌طور پيش فرض، گوگل، ياهو، AOL و مايكروسافت كوكي ايجاد مي‌كنند. (تاريخ انقضاي كوكي مايكروسافت سال 2016، ياهو سال 2010، و گوگل سال 2038 و AOL سال 2011 است.

در مثال بالا، Google.com براي هر كس كه از آدرس اينترنت 1.1.1.192 متصل مي‌شود، يك كوكي در روز اول ايجاد مي كند و متوجه مي شود كه همان مرورگر وب در روزهاي دوم و سوم از آدرس‌هاي 2.2.2.192 و 3.3.3.192 متصل‌شده است. اگر افراد وارد حساب كاربري گوگل خود شده‌باشند، اين فرايند ساده تر نيز مي‌شود.

● حتي اگر شركت دارنده موتور جستجو بداند كه آدرس من 1.1.1.192 است و تاريخچه جستجوهاي گذشته من را به هم مرتبط كند، چگونه نام، آدرس يا ديگر اطلاعات من را به‌دست آورد؟

اگر شما يك حساب گوگل براي كاربردهايي مانند جي‌ميل، گروه‌هاي گوگل، جستجوي شخصي شده، يا Google Alerts داشته باشيد، گوگل آدرس ايميل شما و ديگر اطلاعات شخصي را در اختيار دارد، كه ممكن است مجبور به فاش‌كردن آن‌ها شود. اگر يك ناشر وب در Goole AdSense ثبت نام كند، گوگل نام واقعي ناشر، آدرس ايميل و شماره تامين‌اجتماعي او را در اختيار خواهدداشت.
اگر شخصي از هيچ كدام از سرويس هاي گوگل استفاده نكند، تمام چيزي كه شركت جستجو مي‌تواند در واكنش به يك احضاريه افشا كند، آدرس IP آن شخص است. سپس هر كس كه در مورد آن شخص تحقيق مي‌كند، يك احضاريه به فراهم‌كننده سرويس اينترنت شخص مي‌فرستد تا اطلاعات را به‌دست آورد. اين يك پروسه نسبتاً سر راست است كه انجمن صنعت ضبط ايالا‌ت‌متحده (RIAA) در هزاران پرونده مبادله فايل از آن استفاده مي‌كند.

● آيا تاكنون كسي به موتورهاي جستجو، احضاريه يا هر نوع درخواست قانوني براي عبارات جستجوي يك شخص فرستاده است؟


اين‌را نمي‌دانيم. گوگل و ياهو از پاسخ‌دادن به اين پرسش خودداري كردند. هر چند هيچ قانوني آن‌ها را از اين كار منع نمي كند. فقط AOL گفت كه قانون حريم خصوصي ارتباطات الكترونيكي را رعايت مي‌كند. مايكروسافت از همه پاسخگوتر بود. مايكروسافت گفت كه به استثتاي احضاريه دادگاه براي عبارات جستجو (بدون هويت كاربران) در سال گذشته، تاكنون درخواست‌هاي جنايي يا شهروندي مرتبط با داده‌هاي جستجوي MSN دريافت نكرده‌است.
مايكروسافت همچنين گفت كه هرگز درخواست‌هايي براي تهيه فهرست افرادي كه يك عبارت جستجوي خاص را تايپ كرده‌اند، دريافت‌نكرده است. تعجب‌برانگيز است كه ساير شركت‌ها تا اين حد شفاف نبودند.

● اين شركت‌ها چه مدت اطلاعات عبارات جستجو را نگهداري مي كنند؟


مايكروسافت، گوگل، و ياهو گفتند كه اطلاعات را تا زماني كه لازم باشد نگهداري مي‌كنند كه مي‌تواند به مفهوم هميشه باشد. مايكروسافت اضافه كرد كه اين شركت در جستجوي روش‌هايي است كه به كاربران امكان حذف كردن تاريخچه جست‌و‌جوهاي خود را بدهد. ياهو نيز اظهارات مشابهي بيان كرد. AOL هم از سوي ديگر مي گويد كه داده‌هاي آشكار كننده هويت افراد را پس از سي روز حذف مي‌كند.

هیچ نظری موجود نیست:

http://up.iranblog.com/images/0z5dgraxwa4j49a5ts77.gif http://up.iranblog.com/images/gv83ah5giec9g8jkopmc.gif